文件服务器加密-EFS

文件服务器之EFS文件加密

目标

通过EFS文件加密系统,各用户对上传之文件服务器中的数据加密。从而拒绝所有未授权用户试图打开、复制、移动或重新命名已加密文件或文件夹。

文件加密系统简介

文件加密系统 (EFS) 可以使用户对文件进行加密和解密。使用 EFS 可以保证文件的安全,以防那些未经许可的入侵者访问存储的敏感数据(例如,通过盗窃笔记本电脑或外挂式硬盘驱动器来偷取数据)。

用户可以像使用普通文件和文件夹那样使用已加密的文件和文件夹。加密过程是透明的。EFS 用户如果是加密者本人,系统会在用户访问这些文件和文件夹时将其自动解密,但是不允许入侵者访问任何已加密的文件或文件夹。

EFS实际应用介绍

1.只有 NTFS 卷上的文件和文件夹才能被加密。

2.不能加密压缩文件或文件夹。

3.只有对文件实施加密的用户才能打开它。

4.不能共享加密文件。EFS 不能用于发布私人数据。

5.如果将加密的文件复制或移动到非 NTFS 格式的卷上,该文件将会被解密。

6.将文件移动到已加密的文件夹,它们在新文件夹中自动加密。

7.无法加密系统文件。

8.加密的文件夹或文件不能防止被删除。任何拥有删除权限的人均可以删除加密的文件夹或文件。

9.对于编辑文档时某些程序创建的临时文件,只要这些文件在 NTFS 卷上而且放在已加密文件夹中,则它们也会被加密。为此建议加密硬盘上的 Temp 文件夹。加密 Temp 文件夹可以确保在编辑过程中的文档也处于保密状态。如果在 Outlook 中创建一个新文档或打开附件,该文件将在 Temp 文件夹中创建为加密文档。如果选择将加密的文档保存到 NTFS 卷的其他位置,则它在新位置仍被加密。

10. 加密后的文件只有加密者可以访问。如需要将加密后的文件共享,那么还需要额外的设置。在添加的用户时并不是添加用户的名称,而是添加用户的公钥

11. EFS加密系统的密钥是根据每个用户的SID生成的,文件的加密和解密都需要密钥的参与(公钥和私钥)。私钥丢失之后就再也无法解密文件。

12.恢复策略是当你对第一个文件或文件夹进行加密时自动执行的,以便如果你丢失了文件加密证书和相关的私钥,恢复代理可以给你解密文件。所有加入域的计算机,默认的恢复代理是域管理员。

EFS加密实现方法

1.最简单的办法就是在目标对象上点击鼠标右键,选择“属性”,打开属性对话框,然后在常规选项卡上点击“高级”按钮,打开高级属性对话框,选中“加密内容以便保护数据”这个选项,反之解密。

2.打开注册表HKEY_CURRENT_USER \Software\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Advanced,在这里新建一个名为EncryptionContextMenu的DWORD值,并将其数值设置为“1”,这样用鼠标右键点击一个文件或文件夹的时候,右键菜单中就会有加密(如

你可能喜欢

  • 文件夹加密
  • 文件夹
  • 文件服务器搭建
  • windows文件服务器
  • 新建文件夹
  • 文件夹标签
  • 加密手机
  • 加密方式

文件服务器加密 EFS相关文档

最新文档

返回顶部